Уразливість у плагіні SMS Alert Order Notifications для WooCommerce дозволяє підвищення привілеїв
Високорівнева уразливість у плагіні SMS Alert Order Notifications для WooCommerce дозволяє підвищення привілеїв через відсутність перевірки прав користувача.
- CVSS
- 8.8 HIGH
- EPSS
- 40.09%
- Активно використовується
- немає в KEV
- Продукт
- sms alert order notifications
Що відомо
Плагін SMS Alert Order Notifications для WooCommerce має уразливість, що дозволяє автентифікованим користувачам із рівнем підписника змінювати налаштування сайту без належної перевірки прав. Це може призвести до підвищення привілеїв до адміністратора шляхом зміни ролі за замовчуванням та активації реєстрації користувачів.
Бізнес-вплив
Уразливість може дозволити зловмисникам отримати адміністративний доступ до сайту WordPress, що створює серйозні ризики для безпеки та цілісності даних. Власники інфраструктури повинні враховувати можливість несанкціонованих змін у конфігурації сайту, що може призвести до компрометації системи та втрати контролю над нею.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна SMS Alert Order Notifications від cozyvision і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів із рівнем підписника та вище, вимкнути реєстрацію нових користувачів, а також провести аудит логів на предмет підозрілої активності. Важливо також перевірити, чи встановлено плагін woocommerce-warranty, оскільки він необхідний для експлуатації уразливості.